Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Netskope One é uma plataforma nativa da nuvem que oferece serviços de segurança e rede convergidos para habilitar a transformação do SASE (Secure Serviços do Access Edge) e Confiança Zero. Além de usar o plug-in Netskope integrado com o Microsoft Security Copilot, você pode incorporar outros plug-ins personalizados da Netskope. Este artigo descreve como configurar e usar o plug-in interno do Security Copilot.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Antes de começar
A integração com o Security Copilot requer um token de API. Você precisará seguir as etapas a seguir antes de usar o plug-in.
Obtenha seu token de API do Netskope. Se você não tiver um, siga as etapas na Visão geral da API REST v2 do Netskope.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.
Ao lado do Netskope Reporting para Ameaças e Proteção de Dados, selecione Configurar.
No campo Valor, cole o token de API do Netskope.
Selecione Salvar.
Prompts de exemplo do Netskope Reporting
Depois que o plug-in do Netskope Reporting for configurado, você poderá usar os seis recursos a seguir com o Security Copilot:
Get_audit_eventsGet_data_alertGet_data_applicationGet_data_infrastructureGet_data_networkGet_data_page
A tabela a seguir fornece exemplos de prompts para tentar:
| Recursos | Prompt de exemplo |
|---|---|
| Recuperar uma lista de eventos de aplicativo para um período de tempo e domínio específicos | show me Netskope DLP Alerts from 1724996122 and 1724997122 |
| Recuperar uma lista de alertas de avaliação de segurança para um aplicativo específico | show me Netskope application events from 1724996122 and 1724997122 for user example@hotmail.com |
| Recuperar uma lista de eventos de página para um usuário específico | show me Netskope page events for the last 15 minutes from user <IP> |
| Recuperar uma lista de eventos de página para um usuário específico, domínio e tipo de tráfego | show me Netskope page events that occurred in the last 15 minutes from user <IP address> to domain <domain> that is user generated with the traffic type being web |
| Recuperar uma lista de alertas para os últimos 90 minutos que ainda não foram reconhecidos | show me Netskope alerts for the last 90 minutes and only show alerts that are not hacked |
Solucionar problemas do plug-in Netskope
Ocorrem erros
Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido | Verifique se o plug-in está ativado. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.
Suporte de carimbo de data/hora
Para filtrar dados para um período de tempo específico, este plugin requer carimbos de data/hora no formato Epoch/UNIX. Para recuperar o período de tempo relevante no formato correto, use um serviço como https://epochconverter.com ou https://unixtime.org.
Faça comentários
Para fornecer comentários, entre em contato com a Netskope.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot